Gerador de chave secreta Django

Django Secret Key Generator — gerado no seu dispositivo, nunca transmitido.

Django SECRET_KEY

Paste into your .env:

 

Isso gera um SECRET_KEY de 50 caracteres usando o mesmo alfabeto que o próprio get_random_secret_key() do Django usa, então o que você obtém é indistinguível da execução do comando de gerenciamento. Ele é produzido pelo CSPRNG do seu navegador e nunca é transmitido para lugar nenhum.

Perguntas frequentes

É seguro gerar uma chave secreta em um site?

Está aqui, porque nada é transmitido. A chave é produzida por crypto.getRandomValues ​​dentro do seu próprio navegador – o mesmo gerador criptográfico usado pelo seu sistema operacional – e nunca toca a rede. Você pode se desconectar da internet e esta página ainda funciona, que é a forma mais simples de provar isso.

Para que o Django usa SECRET_KEY?

Ele assina cookies de sessão, tokens de redefinição de senha, tokens CSRF e quaisquer dados assinados que seu aplicativo produz. Qualquer pessoa que o conheça pode forjar uma sessão e fazer login como qualquer usuário, e é por isso que ela nunca deve ser comprometida com o controle de versão ou compartilhada entre teste e produção.

Devo usar uma chave diferente para cada ambiente?

Sim. Desenvolvimento, preparação e produção devem ter sua própria chave. Compartilhar um significa que um vazamento em qualquer lugar compromete todos os lugares e permite que um token cunhado na preparação seja reproduzido na produção.

Onde a chave deve ser armazenada?

Em uma variável de ambiente ou em um gerenciador de segredos, nunca no controle de origem. Adicione seu arquivo .env a .gitignore antes do primeiro commit - uma vez que um segredo está no histórico do git, removê-lo posteriormente não o libera e a chave deve ser girada.

Isso funciona em Windows, Mac, iPhone e Android?

Sim. Ele roda em qualquer navegador moderno em Windows, Mac, Linux, iPhone e Android, sem nada para instalar e sem necessidade de conta. Chrome, Edge, Firefox e Safari são todos suportados.